那些分布式拒绝服务型攻击的受害者通常不愿意承认自己遭到过袭击,也不愿透露其中详细的技术细节,但是Gibson研究公司总裁史蒂夫·吉布森却在本周一说他准备将其中的详情公之于众。
从上周五晚上开始,他的网站因遭到分布式拒绝服务型袭击而瘫痪17个小时,吉布森准备把这段经历写成一份详细的报告在网上公布,其中包括发动这次袭击的匿名黑客提供的 几百个已被他操纵的计算机名单。这份报告的初稿已经于本周一在网上亮相。
吉布森因提供极受欢迎的免费安全与保密软件而声名卓著,他的GRC.com网站于太平洋标准时间上周五晚8点(北京时间星期六中午12点)被迫中断与互联网的连接,因为有几百个被控计算机开始向其发几百万虚假的ICMP及UDP请求。这次攻击在高峰时曾占用25兆的带宽,远远超出了该网站3.1兆的链接速率。
对这次攻击记录的初步分析无法判断其使用的是哪一种分布式拒绝服务(DdoS)工具,但吉布森说这些计算机中明显有许多台机器使用的是有线电缆调制解调器。他说:“我得到了它们的IP地址并准备将它们公之于众,我知道@Home公司和Rogers公司以及其他人对于我将给他们带来的麻烦会不高兴,但是这种现象到了该变一变的时候了。”
由于参与攻击行动的这些计算机使用的IP地址没有经过伪装,这次攻击完全可以由承办该网站Verio公司通过路由过滤器进行化解。但是吉布森说由于这家互联网服务提供商的大部分有经验的客户援助人员都外出渡周末去了,直到星期六下午才得以和关键人员取得联系,而后Verio公司花了10分钟的时间就让这次攻击行动停了下来。
吉布森说:“如果我们说互联网是国家核心基础设施的话,他们的这种做法就是错误的。这就像电话公司因为周末而关闭电话服务一样。”然而吉布森说他目前还不准备更换新的互联网服务提供商。
吉布森怀疑他的论坛用户中有些人因为在某些问题上出现意见分歧才导致了这次攻击事件的发生,但是到目前为止还没有人声称对这件事负责,也没有人就他发出的关于这次袭击事件进行讨论的邀请做出回应。
点击此处订阅手机短信NASDAQ最新行情
|